Objavljeno: 21.7.2026 08:00

Če uporabljate WordPress, ukrepajte takoj!

Hekerji po vsem svetu aktivno napadajo in prevzemajo nadzor nad spletnimi stranmi, ki uporabljajo neposodobljeno različico izjemno priljubljenega sistema za upravljanje vsebin WordPress.

Če uporabljate WordPress, ukrepajte takoj!

Do napadov prihaja po tem, ko je WordPress izdal nujne popravke za dve kritični ranljivosti ter pozval vse skrbnike spletišč k takojšnji posodobitvi programske opreme, pri čemer je zaradi resnosti grožnje za določene sisteme celo vklopil samodejne prisilne posodobitve. Kljub ukrepom strokovnjaki iz podjetij, kot so Patchstack, Hexastrike in WatchTowr, potrjujejo, da napadalci v praksi že množično izkoriščajo varnostno vrzel na neposodobljenih straneh. Prizadete so različice WordPressa od 6.9.0 do 6.9.4 ter od 7.0.0 do 7.0.1. Čeprav uradna statistika navaja, da te različice poganja več kot 400 milijonov spletnih mest, v številki niso odštete strani, ki so bile posodobljene v zadnjih dneh. Neodvisne ocene strokovnjakov za kibernetsko varnost kažejo, da je ranljivih še vedno okoli 15 odstotkov spletišč, kar v svetovnem merilu pomeni do 90 milijonov potencialnih tarč za hekerske napade. Večjo škodo trenutno preprečujejo predvsem samodejne sistemske posodobitve ter varnostni zaščitni zidi ponudnikov, kot je Cloudflare, ki samodejno blokirajo sumljiv promet.

Eno od dveh ključnih varnostnih napak je odkril raziskovalec Adam Kues iz podjetja Searchlight Cyber in jo poimenoval WP2Shell. Gre za izjemno nevarno kombinacijo dveh sistemskih hroščev, SQL vrivanja ter logične napake v orodju za skupinske zahteve REST API, ki napadalcem omogoča, da povsem neopaženo in brez potrebe po prijavi ali uporabi dodatnih vtičnikov prevzamejo popoln oddaljeni nadzor nad celotnim spletnim mestom. Skrbnikom spletnih strani strokovnjaki zato svetujejo, naj nemudoma preverijo delovanje svojih sistemov in potrdijo prehod na posodobljeni različici 6.9.5 ali 7.0.2.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji